PT-2026-5697 · Ibm · Ibm Business Automation Workflow

CVE-2025-13096

·

Publicado

2026-02-02

·

Atualizado

2026-05-28

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Contêineres do IBM Business Automation Workflow, versões 24.0.0 a 25.0.0-IF007 Versões tradicionais do IBM Business Automation Workflow, versões 24.0.0 a 25.0.0
Descrição O software é suscetível a um ataque de Entidade Externa XML (XXE) ao processar dados XML. Um invasor remoto pode explorar essa vulnerabilidade para revelar informações sensíveis ou esgotar os recursos de memória.
Recomendações Os contêineres do IBM Business Automation Workflow, versões 24.0.0 a 25.0.0-IF007, devem ser atualizados. As versões tradicionais do IBM Business Automation Workflow, versões 24.0.0 a 25.0.0, devem ser atualizadas.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13096

Produtos afetados

Ibm Business Automation Workflow